Перейти к содержимому
Noroxi

Custom CSS Pro

custom-css-pro · плагин

Известные уязвимости для Custom CSS Pro. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

1 известных уязвимостей

без входа эксплуатируется: 1 · последняя 5 июл. 2019 г.

Опубликован на wordpress.org · последняя версия 1.0.8 · обновлён 23 авг. 2026 г. · 7 тыс.+ установок

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2019-5984без авторизации · нужен клик

    Cross-site request forgery (CSRF) vulnerability in Custom CSS Pro 1.0.3 and earlier allows remote attackers to hijack the authentication of

    Высокий 8.8

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу